Исследователи из компании Nebula Security раскрыли детали уязвимости CVE-2026-10702 в JIT-компиляторе Firefox. Для атаки достаточно было открыть специально подготовленную страницу, и со стороны жертвы не требовалось никаких изменений настроек, кликов или других действий. Проблема также затрагивала Tor Browser, если он работал на базе уязвимой версии Firefox. Как объясняют исследователи, уязвимость позволяла выполнять произвольный код внутри процесса рендеринга браузера. Однако этот процесс работает в песочнице, поэтому сама по себе CVE-2026-10702 не предоставляла атакующему полного контроля над системой. Специалисты Mozilla устранили эту проблему с релизом Firefox 151